Александр Демин Записей: 186 |
Решил настроить SQUID, что бы пользователи по протоколам 80,8080,443,8081 ходили в инет через прокси, причем что бы никаких настоек в браузере на клиентских машинах не менять. Конфиг - минимальный, но для первого раза - пойдет! Находим файл squid.conf. Свой привел вот к такому состоянию. Курсивом выделил те изменения, которые сделал. acl all src 0.0.0.0/0.0.0.0 после этого, на пример, в каталоге root создаем файл. Я его назвал iptables.rules. Делаем его исполняемым от root'a. прописываем в него: #!/bin/bash /sbin/iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 3128 /sbin/iptables -t nat -A PREROUTING -p tcp --dport 8080 -j REDIRECT --to-port 3128 /sbin/iptables -t nat -A PREROUTING -p tcp --dport 8081 -j REDIRECT --to-port 3128 /sbin/iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-port 3128 идем в каталог /etc/rc.d/ и в файл rc.local добавляем строку /root/iptables.rules для того, что бы при запуске системы команды для файрволла добавлялись автоматически. Если перезапуск вам не нужен, то запускаем Squid и выполняем /root/iptables.rules. |
Julia Dronova (administrator) Записей: 3144 |
По просьбе автора изменила название темы на "Прозрачный proxy-сервер", было:"прозрачный Squid". |
Julia Dronova (administrator) Записей: 3144 |
Насколько я вижу, не совсем понятна суть данного раздела. В данном разделе выкладываются готовые конкретные решения, по одному на каждую тему, и обсуждение должно касаться только практического применения данного выложенного конкретного решения. Запросы и просьбы, пожалуйста, публикуйте в отдельных темах. Лишнее на данный момент отрезаю в отдельное производство, см. эту тему. Без обид. |
Viktor Записей: 1327 |
А если добавить
|
Александр Демин Записей: 186 |
Ага... Но это на любителя... |
Viktor Записей: 1327 |
В некоторых версиях (сборках) acl all src 0.0.0.0/0.0.0.0 как бы уже по дефолту, поэтому указание в конфиге вызывает WARNING: '0.0.0.0/0.0.0.0' is a subnetwork of '0.0.0.0/0.0.0.0' Решается #acl all src 0.0.0.0/0.0.0.0 ну или как написано. http_access deny all оставить |
©2015 Все права защищены.
Портал информационной и технической поддержки ПО образовательных учреждений РФ.
Cо всеми проблемами и пожеланиями по работе портала и службы технической поддержки вы можете обратиться по адресу .